• Skip to main content

Naga Cyber Defense

Trusted Security for all of Indonesia

  • Home
  • About
  • Programs
  • Contact
  • Blog
You are here: Home / Archives for News

Peretas Menyerang Situs Web Bank Sentral Denmark, Bank Lain

January 13, 2023 by Flamango

Situs web bank sentral dan Bankdata, sebuah perusahaan yang mengembangkan solusi TI untuk industri keuangan, terkena apa yang disebut penolakan layanan terdistribusi (DDoS), yang mengarahkan lalu lintas ke server yang ditargetkan dalam upaya untuk membuatnya offline.

Seorang juru bicara bank sentral mengatakan situs webnya berfungsi normal pada Selasa sore dan serangan itu tidak memengaruhi sistem bank lain atau operasi sehari-hari.
Peretas Menyerang Situs Web Bank Sentral Denmark, Bank Lain
Peretas telah mengganggu akses ke situs web bank sentral Denmark dan tujuh bank swasta di negara itu minggu ini, menurut bank sentral dan perusahaan IT yang melayani industri tersebut.

Situs web bank sentral dan Bankdata, perusahaan yang mengembangkan solusi IT untuk industri keuangan, terkena penolakan layanan terdistribusi atau DDoS, yang mengarahkan lalu lintas ke server yang ditargetkan dalam upaya untuk membuatnya offline.

Meskipun serangan itu tidak mempengaruhi sistem bank lain atau operasi sehari-hari, akses ke situs web tujuh bank swasta sempat dibatasi pada hari Selasa setelah serangan DDoS terhadap Bankdata.

Bank-bank itu termasuk dua bank terbesar di Denmark, Jyske Bank (JYSK.CO) dan Sydbank (SYDB.CO).

Selengkapnya: REUTERS

Tagged With: Bank Central, Hacker, Website

Morgan Advanced Materials Inggris Melaporkan Insiden Keamanan Siber di Jaringannya

January 13, 2023 by Flamango

Industri Inggris dari Morgan Advanced Materials Plc (MGAMM.L) mengatakan pada hari Selasa bahwa pihaknya sedang menilai insiden keamanan siber setelah mendeteksi aktivitas tidak sah di jaringannya.

Morgan Advanced Materials adalah sebuah perusahaan yang membuat berbagai bahan industri tahan panas dan lainnya. Beberapa waktu lalu, perusahaan tersebut mendeteksi aktivitas tidak sah dalam jaringannya.

Mengatasi dan mengantisipasi hal tersebut, perusahaan mengambil langkah cepat dengan meluncurkan penyelidikan dan segera mengambil langkah-langkah untuk memastikan bisnisnya dapat terus berdagang dengan pelanggan dan pemasoknya.

Selengkapnya: REUTERS

Tagged With: Cyber Security, industry, Inggris

Microsoft Mengakhiri Dukungan Windows 8, Beberapa Game Terpengaruh

January 13, 2023 by Flamango

Windows 8 mencapai akhir dukungan operasi sistem Microsoft tepat pada 10 Januari 2023. Pembelian aplikasi baru tidak dapat dilakukan lagi meskipun yang sudah ada masih dapat digunakan dengan sistem matahari terbenam.

Informasi berakhirnya dukungan Windows 8 ini sudah diumumkan sejak tahun lalu. Dengan berakhirnya masa dukungan ini, bantuan teknis dan pembaruan perangkat lunak tidak lagi diberikan. Toko aplikasi juga akan menghapus apapun yang tersedia secara ekslusif untuk Windows 8.

Microsoft Menarik Plug Pada Windows 8

Windows 8

Masa akhir dukungan seharusnya tidak mempengaruhi banyak hal. Beberapa game yang hanya tersedia melalui toko aplikasi Windows 8 telah dihapus dari daftar, namun orang-orang informasi game menyarankan bahwa beberapa mungkin berhasil sampai hari selasa kemarin.

Beberapa game seperti, BlazBlue: Calamity Trigger, Kinectimals Unleashed, Pac-Man Championship Edition DX+, Rabbids Big Bang, Rayman Jungle Run, Samurai vs Zombies Defense, dan Toy Soldiers Cold War: Touch Edition. Semua telah disebutkan, meskipun mungkin ada game lain.

Selengkapnya: TrueAchievements

Tagged With: Game, Microsoft, Windows 8.1

Iran Mengatakan Pengenalan Wajah Akan Mengidentifikasi Wanita yang Melanggar Hukum Jilbab

January 12, 2023 by Coffee Bean

BULAN LALU, Seorang wanita muda pergi bekerja di Sarzamineh Shadi, atau Tanah Kebahagiaan, sebuah taman hiburan dalam ruangan di sebelah timur ibu kota Iran, Teheran. Setelah foto dirinya tanpa hijab beredar di media sosial, taman hiburan tersebut ditutup, menurut beberapa akun di media Iran. Jaksa di Teheran dilaporkan telah membuka penyelidikan.

Menutup bisnis untuk memaksakan kepatuhan terhadap undang-undang ketat Iran untuk pakaian wanita adalah taktik yang biasa dilakukan Shaparak Shajarizadeh. Dia berhenti mengenakan jilbab pada 2017 karena dia memandangnya sebagai simbol penindasan pemerintah, dan mengingat pemilik restoran, yang takut pada pihak berwenang, menekannya untuk menutupi kepalanya.

Tapi Shajarizadeh, yang melarikan diri ke Kanada pada tahun 2018 setelah tiga kali ditangkap karena melanggar hukum jilbab, khawatir bahwa wanita seperti pekerja taman hiburan sekarang dapat menjadi sasaran dengan algoritme pengenalan wajah serta pekerjaan polisi konvensional.

Setelah anggota parlemen Iran menyarankan tahun lalu bahwa pengenalan wajah harus digunakan untuk hukum jilbab polisi, kepala badan pemerintah Iran yang menegakkan hukum moralitas mengatakan dalam sebuah wawancara September bahwa teknologi akan digunakan “untuk mengidentifikasi gerakan yang tidak pantas dan tidak biasa,” termasuk ” kegagalan untuk mematuhi hukum hijab.” Individu dapat diidentifikasi dengan memeriksa wajah terhadap basis data identitas nasional untuk memungut denda dan melakukan penangkapan, katanya.

Dua minggu kemudian, seorang wanita Kurdi berusia 22 tahun bernama Jina Mahsa Amini meninggal setelah ditahan oleh polisi moralitas Iran karena tidak mengenakan jilbab dengan cukup ketat. Kematiannya memicu protes bersejarah terhadap aturan berpakaian wanita, mengakibatkan sekitar 19.000 penangkapan dan lebih dari 500 kematian. Shajarizadeh dan lainnya yang memantau protes yang sedang berlangsung telah memperhatikan bahwa beberapa orang yang terlibat dalam protes dihadapkan oleh polisi beberapa hari setelah insiden yang dituduhkan — termasuk wanita yang disebutkan tidak mengenakan jilbab. “Banyak orang belum ditangkap di jalanan,” katanya. “Mereka ditangkap di rumah mereka satu atau dua hari kemudian.”

Beberapa dekade yang lalu, hukum Iran mewajibkan perempuan melepas jilbab sejalan dengan rencana modernisasi, dengan polisi terkadang memaksa perempuan untuk melakukannya. Tapi jilbab menjadi wajib pada tahun 1979 ketika negara menjadi teokrasi.

Presiden Iran Ebrahim Raisi memberlakukan pembatasan jilbab dan kesucian tambahan pada bulan Agustus. Perempuan yang dianggap pelanggar hukum dapat kehilangan akses ke bank, transportasi umum, dan layanan penting pemerintah lainnya.

Pengenalan wajah telah menjadi alat yang diinginkan oleh rezim otoriter di seluruh dunia sebagai cara untuk menekan perbedaan pendapat, kata Grothe, meskipun banyak kekurangan infrastruktur teknis yang diperlukan. “Iran adalah kasus di mana mereka memiliki kemauan pemerintah dan kemampuan fisik,” katanya.

Beberapa pengenalan wajah yang digunakan di Iran saat ini berasal dari kamera China dan perusahaan intelijen buatan Tiandy. Transaksinya di Iran ditampilkan dalam laporan Desember 2021 dari IPVM, sebuah perusahaan yang melacak industri pengawasan dan keamanan.

Meskipun mengerahkan teknologi represif dan pengawasan massal, dalam sebulan terakhir baik China maupun Iran telah menyaksikan beberapa protes terbesar yang pernah dilihat kedua negara dalam beberapa dekade.

Setelah seseorang meninggal, adat Muslim Syiah memanggil chehelom, hari untuk mengingat orang mati 40 hari setelah kematian mereka. Tradisi itu sekarang memicu protes di Iran, mengingat lebih dari 500 orang yang terbunuh sejak kematian Masha Amini memicu gelombang protes baru.

selangkapnya : wired

Tagged With: face recognition, Government, Iran, Iranian Group, law

Akun Rusia yang Dicurigai ‘Menyerang’ Penjualan Banksy Ukraina

January 12, 2023 by Flamango

Ribuan serangan web bermusuhan yang diluncurkan dari alamat IP Rusia telah menargetkan lelang cetakan online oleh seniman grafiti Inggris, Banksy, untuk membantu Ukraina, menurut yayasan amal Legacy of War Foundation pada hari Selasa.

Bansky adalah seorang seniman jalanan. Dirinya menjual 50 cetakan layar edisi terbatas melalui badan amal untuk mengumpulkan dana guna mendukung warga sipil Ukraina yang terkena dampak konflik.

Diketahui seniman tersebut mendukung badan amal karena dia telah melihat salah satu timnya menyapu dan memberikan perawatan medis, pemanas, air bersih, dan wajah ramah kepada beberapa orang yang sangat putus asa di gedung yang dibom.

Banksy saat berada di balik tujuh mural di gedung yang hancur di sekitar Kyiv tahun lalu

Pendukung harus mendaftar secara online untuk mendapatkan salah satu dari £5.000 ($6.080) cetakan, yang menunjukkan mouse meluncur ke bawah sisi kotak dengan “FRAGILE” tercetak di atasnya.

Namun sebuah pesan di situsnya mengatakan bahwa telah menerima lebih dari1 juta permintaan dan 3.500 serangan bermusuhan dari alamat IP Rusia.

Selengkapnya: france24

Tagged With: Russia, Suspected Account, Ukraine

LastPass Pertama, sekarang Slack dan CircleCI. Peretasan terus berlanjut

January 12, 2023 by Coffee Bean

Dalam 24 jam terakhir, dunia telah mengetahui tentang pelanggaran serius yang menimpa layanan obrolan Slack dan perusahaan pengiriman dan pengujian perangkat lunak CircleCI, meskipun masing-masing memberikan kata-kata buram perusahaan— “masalah keamanan” dan “insiden keamanan”—Anda akan dimaafkan karena mengira peristiwa ini kecil.

Kurangnya transparansi
CircleCI masih bungkam tentang apa yang sebenarnya terjadi. Penasihatnya tidak pernah menggunakan kata “pelanggaran”, “kompromi”, atau “intrusi”, tetapi hampir pasti itulah yang terjadi. Exhibit A adalah pernyataan: “Pada titik ini, kami yakin bahwa tidak ada aktor yang tidak sah yang aktif di sistem kami,” menunjukkan bahwa penyusup jaringan telah aktif sebelumnya. Bukti B: saran agar pelanggan memeriksa log internal untuk akses tidak sah antara 21 Desember dan 4 Januari.

Meretas rantai pasokan

Mungkin juga, beberapa atau semua pelanggaran ini terkait. Internet bergantung pada ekosistem besar jaringan pengiriman konten, layanan otentikasi, pembuat alat pengembangan perangkat lunak, dan perusahaan lain. Pelaku ancaman sering meretas satu perusahaan dan menggunakan data atau akses yang mereka peroleh untuk melanggar pelanggan atau mitra perusahaan tersebut.

Itulah yang terjadi pada pelanggaran Agustus terhadap penyedia keamanan Twilio. Pelaku ancaman yang sama menargetkan 136 perusahaan lain.

Untuk saat ini, orang harus mempersiapkan diri untuk pengungkapan tambahan dari perusahaan yang mereka andalkan. Memeriksa log sistem internal untuk entri yang mencurigakan, mengaktifkan autentikasi multifaktor, dan menambal sistem jaringan selalu merupakan ide bagus, tetapi mengingat peristiwa terkini, tindakan pencegahan tersebut harus dipercepat. Ada baiknya juga memeriksa log untuk setiap kontak dengan alamat IP 54.145.167.181, yang menurut seorang praktisi keamanan terhubung ke pelanggaran CircleCI.

sumber : arstechnica

Tagged With: Company, Cyber Attack, Cyber Security, Cybersecurity, Data, Data Breach

Pengawas pemerintah menghabiskan $15.000 untuk Memecahkan Kata Sandi Agen Federal dalam Hitungan Menit

January 12, 2023 by Coffee Bean

Laporan oleh Kantor Inspektur Jenderal untuk Departemen Dalam Negeri, yang bertugas mengawasi badan eksekutif AS yang mengelola tanah federal negara, taman nasional, dan anggaran miliaran dolar, mengatakan bahwa ketergantungan departemen pada kata sandi sebagai satu-satunya cara untuk melindungi beberapa sistem terpentingnya dan akun pengguna karyawannya telah melawan hampir dua dekade pedoman keamanan siber pemerintah sendiri untuk mengamanatkan otentikasi dua faktor yang lebih kuat.

Disimpulkan bahwa kebijakan kata sandi yang buruk menempatkan departemen pada risiko pelanggaran yang dapat menyebabkan “kemungkinan tinggi” gangguan besar pada operasinya.

Kata sandi itu sendiri tidak selalu dicuri dalam bentuk yang dapat dibaca. Kata sandi yang Anda buat di situs web dan layanan online biasanya diacak dan disimpan sedemikian rupa sehingga tidak dapat dibaca oleh manusia — biasanya berupa rangkaian huruf dan angka yang tampak acak — sehingga kata sandi yang dicuri oleh malware atau pelanggaran data tidak dapat dengan mudah digunakan di peretasan lebih lanjut. Ini disebut hashing kata sandi.

staf pengawas mengatakan bahwa mengandalkan klaim bahwa kata sandi yang memenuhi persyaratan keamanan minimum departemen akan memakan waktu lebih dari seratus tahun untuk pulih menggunakan perangkat lunak peretas kata sandi yang tersedia telah menciptakan “rasa aman yang salah”

Singkatnya, pengawas menghabiskan kurang dari $ 15.000 untuk membangun rig peretas kata sandi.Pengawas juga memulihkan ratusan akun milik pegawai pemerintah senior dan akun lain dengan hak keamanan yang ditingkatkan untuk mengakses data dan sistem sensitif.

Rig peretas kata sandi juga mengandalkan sejumlah besar data yang dapat dibaca manusia untuk dibandingkan dengan kata sandi yang diacak. Menggunakan perangkat lunak open source dan tersedia secara bebas seperti Hashcat dapat membandingkan daftar kata dan frasa yang dapat dibaca dengan kata sandi hash.

Dalam tanggapannya, Departemen Dalam Negeri mengatakan setuju dengan sebagian besar temuan inspektur jenderal dan mengatakan “berkomitmen” untuk melaksanakan perintah eksekutif pemerintahan Biden yang mengarahkan lembaga federal untuk meningkatkan pertahanan keamanan siber mereka.

sumber : techcrunch

Tagged With: Cybersecurity Report, FBI, Hash Password, Password

Pencuri Identitas Melewati Keamanan Experian untuk Melihat Laporan Kredit

January 12, 2023 by Flamango

Pencuri identitas telah mengeksploitasi kelemahan keamanan yang mencolok di situs web Experian, salah satu dari tiga biro pelaporan kredit konsumen. Biasanya, Experian mengharuskan mereka yang mencari salinan laporan kredit mereka berhasil menjawab beberapa pertanyaan pilihan ganda tentang riwayat keuangan mereka. Namun hingga akhir tahun 2022, situs web Experian memungkinkan siapapun untuk mengabaikan pertanyaan ini dan langsung membuka laporan konsumen.

Pada bulan Desember, Jenya Kushnir, peneliti keamanan yang tinggal di Ukraina Menemukan metode yang digunakan oleh pencuri identitas setelah menghabiskan waktu di Telegram yang didedikasikan untuk menguangkan identitas yang disusupi.

Penjahat mengetahui bahwa mereka dapat menipu Experian agar memberi mereka akses ke laporan kredit siapapun hanya dengan mengedit alamat yang ditampilkan di URL browser pada titik tertentu dalam proses verifikasi identitas Experian.

Pada tahun 2021 KrebsOnSecurity mengungkapkan bagaimana pencuri identitas mengeksploitasi lemahnya autentikasi pada halaman pengambilan PIN Experian untuk mencairkan file kredit konsumen dan disampaikan kabar bahwa API Experian mengungkap skor kredit kebanyakan orang Amerika.

Yang Bisa Anda Lakukan
Pertama adalah kesadaran mengenai apa yang dikatakan perusahaan dibelakang konsumen, kemudian dokumentasi dan ajukan perselisihan dengan biro kredit.

Jika Anda belum melakukannya, pertimbangkan menjadikan tahun 2023 sebagai tahun membekukan file kredit di tiga biro pelaporan utama, termasuk Experian, Equifax, dan TransUnion.

Pembekuan dapat dicairkan kapanpun saat ingin mengajukan kredit baru atau pekerjaan baru. Namun harap berhati-hati, biro bisa saja mengarahkan pembekuan ke layanan “kunci kredit”.

Selengkapnya: KrebsonSecurity

Tagged With: Credit Card, Data Breach, identity security

  • « Go to Previous Page
  • Page 1
  • Interim pages omitted …
  • Page 69
  • Page 70
  • Page 71
  • Page 72
  • Page 73
  • Interim pages omitted …
  • Page 534
  • Go to Next Page »

Copyright © 2025 · Naga Cyber Defense · Sitemap

Cookies Settings
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Do not sell my personal information.
AcceptReject AllCookie Settings
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
CookieDurationDescription
_ga2 yearsThe _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
_gat_gtag_UA_172707709_11 minuteSet by Google to distinguish users.
_gid1 dayInstalled by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
non-necessary
SAVE & ACCEPT
Powered by CookieYes Logo